AppSec - DevSecOps Engineer
Trendyol Group
02.01.2026
İstanbul / Türkiye
Deneyimsiz / Deneyimli
Type of Work: Tam Zamanlı
Work Location: Hibrit
Job Description
About the Team
At Trendyol Tech, our mission is to create a positive impact in our ecosystem by enabling commerce through technology.
We solve complex problems with data, creativity, and agility — always driven by real outcomes. With a culture built on learning, collaboration, and ownership, we grow together while building what’s next.
About the Role
As an Application Security Engineer, you'll be a vital part of our team, responsible for building security directly into our software development lifecycle. This role involves more than just finding vulnerabilities; you'll be a key partner to both our Development and DevOps teams, helping to implement robust security controls from code creation to deployment. You'll leverage your expertise in modern security tools, automation, and best practices to ensure our applications are secure and resilient.
Responsibilities
- Collaborate closely with Development teams to integrate security controls throughout the Software Development Life Cycle (SDLC) and Software Supply Chain.
- Embed secure coding and threat modeling into the development process by integrating and operating security tools throughout CI/CD pipelines (SAST, DAST, SCA, IaC Scanning, IAST, Container Scanning, etc.).
- Improve and maintain CI/CD security posture, including secure dependency management practices.
- Contribute to securing container ecosystems, including:
- Secure container image creation and vulnerability remediation
- Image signing and verification
- Policy management
- Secrets management, and Git security
- Develop tools and automation scripts to support repeatable application security tasks.
- Discover and maintain an inventory of web application assets and perform periodic security scanning.
Expected Qualifications
- Agile-minded team player with strong collaboration skills.
- Strong eagerness for self-improvement; open-minded, proactive, and future-oriented.
- Knowledge of industry standards and frameworks, including:
- OWASP Top 10
- OWASP ASVS
- OWASP Top 10 CI/CD
- OWASP Top 10 Kubernetes
- Hands-on experience with Secure SDLC practices, including:
- Secure coding education and enablement
- CI/CD security tool integration (SAST, SCA, IaC, IAST, ASO, Container Scanning, etc.)
- Threat modeling methodologies
- Solid understanding of Software Supply Chain Security, including:
- Dependency management
- CI/CD posture security
- Technical knowledge of containerization, orchestration platforms, and cloud security concepts, such as:
- Building vulnerability-free container images
- Image signing and verification
- Policy management
- Software development experience focused on building maintainable and scalable applications, using languages such as Go or Python.
- Developing Application Security services that serve the entire Trendyol developer ecosystem.
- Engineering scalable, modern, and production-ready applications, moving beyond basic automation and simple scripts.
- Using modern development workflows to effectively collaborate and "speak the same language" with software engineers.
- Ability to assess vulnerability risks and provide effective remediation recommendations.
What We Offer
- Hybrid working model with flexibility: a schedule that helps you find the right balance between flexibility and team bonding, including work-from-abroad opportunities and a summer working model.
- Customisable FlexBenefits budget: Adjust your daily meal allowance, choose your health insurance package (and extend it to your spouse or children), and pick from additional benefits like fuel support or Trendyol shopping credits.
- Well-being support: Access to location-based in-house doctors, as well as psychologist and dietitian support, and HPV vaccination provision.
- Personalised training allowance and learning opportunities: Use your annual budget for any training or conference of your choice, explore our Learning Management System (LMS) anytime, and join in-person learning sessions offered throughout the year.
- Responsibility from day one: Take full ownership from the start in a culture where every voice is heard and valued.
- A diverse, international team: Collaborate with global peers across our offices in Berlin, Amsterdam, Dubai, and beyond, in a startup-spirited and collaborative environment.
- Opportunities to grow with the best: Tackle meaningful challenges, develop through hands-on experience, and grow with the support of expert guidance and global mentoring.
- Meaningful connections beyond tasks: Be part of team rituals, events, and social activities that help us stay connected and inspired.
Skills
About Company
About Trendyol Group
2010 yılında kurulan Trendyol, kısa sürede Türkiye’nin en büyük e-ticaret platformlarından biri haline gelerek, teknoloji odaklı iş modeliyle sektöre yön veren bir konuma ulaşmıştır. Türkiye’nin ilk decacorn’u yani 10 milyar dolar değerlemeyi aşan girişimi olarak e-ticaret, lojistik, finans ve yapay zeka destekli çözümlerle de geniş bir ekosistem sunar.
Trendyol Express, Trendyol Go ve Dolap gibi hizmetleriyle ticaretin her alanında yenilikçi çözümler geliştirirken büyük veri ve yapay zeka destekli altyapısıyla müşteri deneyimini sürekli iyileştirir. Güçlü şirket kültürü, esnek çalışma modelleri, kariyer ve gelişim fırsatlarıyla hem çalışanları hem de teknoloji dünyasına ilgi duyan yetenekler için ideal çalışma ortamı sunar.
Trendyol'da Şirket Kültürü ve Çalışma Deneyimi
Trendyol; yenilikçi, veri odaklı ve iş birliğine dayalı bir şirket kültürüne sahiptir. “One Team, One Dream” anlayışıyla hareket eden şirket, çalışanları arasında güçlü bir ekip ruhu oluşturmayı hedefler. Açık iletişim ve sürekli geri bildirim mekanizmaları sayesinde herkesin fikirlerini özgürce paylaşmasına olanak tanır. Agile çalışma prensibiyle hızlı karar alma, yenilikçilik ve sürekli gelişim teşvik edilir.
Trendyol'da çalışma modeli, pozisyona ve departmana göre farklılık gösterir. Teknoloji ve mühendislik ekipleri için hibrit çalışma modeli uygulanır; operasyon, lojistik ve saha ekipleri için ise tam zamanlı ve sahada çalışma düzeni esastır. Müşteri hizmetleri ve destek birimleri için uzaktan çalışma imkânı sunulabilir. Yaz aylarında teknoloji ekipleri, iki ay boyunca tamamen uzaktan çalışma fırsatından yararlanabilir.
Şirket, çalışanlarına rekabetçi maaşlar, özel sağlık sigortası, yemek ve servis hizmeti gibi kapsamlı yan haklar sunar. Esnek çalışma saatleri ve gelişim fırsatları, çalışanların hem profesyonel hem de kişisel gelişimlerini destekler.
Trendyol’un Değerleri ve Gelecek Vizyonu
Trendyol’un şirket kültürü gereği “Trust in Data” (Veriye Güven) prensibiyle hareket eden ekipler, kararlarını ölçülebilir verilere dayandırır ve sürekli gelişim anlayışıyla en iyi deneyimi sunmayı hedefler.
Müşteri memnuniyeti, Trendyol’un önceliklerinin başında gelir. Tüm süreçler, kullanıcıların beklentilerini en üst seviyede karşılamak için tasarlanır. Yenilikçiliği teşvik eden çalışma prensipleri sayesinde çalışanlar, hızlı deneyimleyip öğrenen bir ekosistem içinde hareket eder. Şirket içi şeffaflık, açık iletişim ve “Birlikte daha güçlüyüz” anlayışıyla takım ruhu ön planda tutulur.
Trendyol, sosyal ve çevresel sorumluluk alanlarında da değer yaratan bir vizyona sahiptir. Kadın girişimcileri destekleyen projeleri, yerel üreticileri dijitalleştirme çalışmaları ve sürdürülebilirlik odaklı iş modelleri ile toplumsal etki yaratır. Dolap gibi ikinci el platformları ile döngüsel ekonomiye katkıda bulunur. Ayrıca lojistik süreçlerinde karbon ayak izini azaltmaya yönelik projeler geliştirir.
Gelecek vizyonu doğrultusunda Trendyol, teknoloji ve e-ticaret alanında bölgesel lider olmayı hedefler. Yapay zeka, büyük veri ve otomasyon teknolojilerini kullanarak daha akıllı, hızlı ve güvenilir ticaret çözümleri sunmayı amaçlar. Küresel büyümesini sürdüren şirket, Türkiye ve EMEA bölgesindeki en güçlü e-ticaret platformlarından biri olma yolunda ilerler.
Trendyol’un Kullandığı Teknolojiler ve Projeler
Trendyol, güçlü teknoloji altyapısı ve veri odaklı yaklaşımıyla e-ticaret sektöründe yenilikçi çözümler geliştirir. Geniş bir tech stack (teknoloji yığını) kullanarak operasyonlarını yürütür. Müşteri deneyimini iyileştirmek için yapay zeka ve büyük veriden yararlanır.
Trendyol’un öne çıkan teknolojileri şu şekilde sıralanabilir:
- JavaScript & Node.js: Hızlı ve ölçeklenebilir web arayüzleri ve servisler geliştirir.
- Python & Büyük Veri Teknolojileri: Veri analitiği, makine öğrenimi ve otomasyon projelerinde kullanılır.
- PostgreSQL & Mikroservis Mimarisi: Büyük ölçekli verileri yönetmek ve sistemleri modüler hale getirmek için tercih edilir.
- Siber Güvenlik Çözümleri: Kullanıcı verilerini korumak ve dolandırıcılığı önlemek için gelişmiş güvenlik sistemleri uygulanır.
Şirketin öne çıkan projeleri ise şu şekildedir:
- Yapay Zeka Destekli Kişiselleştirme: Gelişmiş algoritmalar ile müşterilere özel ürün önerileri sunar.
- Trendyol Express: Lojistik süreçlerini hızlandırarak siparişlerin daha kısa sürede teslim edilmesini sağlar.
- Trendyol Go: Anlık ihtiyaçlara yönelik hızlı teslimat hizmeti sunar.
- Dolap: İkinci el ürünlerin alınıp satılabildiği bir platform ile sürdürülebilir alışveriş deneyimi oluşturur.
- Dinamik Fiyatlandırma ve Stok Yönetimi: Büyük veri analitiği kullanarak fiyat değişimlerini ve talep tahminlerini optimize eder.
Trendyol’un Techcareer.net Kariyer Fırsatları
Techcareer.net platformu, Trendyol'un iş ilanlarını adaylara ulaştırmak amacıyla aktif iş ilanlarını yayınlamaktadır. Üniversite öğrencileri ve yeni mezunlar için, özellikle yazılım mühendisliği, veri bilimi, ürün yönetimi, e-ticaret ve içerik geliştirme gibi alanlarda birçok kariyer fırsatı sunulmaktadır.
Bizler, Trendyol için bu ilanları platformda yayınlayarak, genç yeteneklerin Trendyol’daki çeşitli pozisyonlarda deneyim kazanmalarını sağlamayı hedefliyoruz. Bu fırsatlar, adayların gelişimlerine katkı sağlayacak ve kariyerlerine güçlü bir başlangıç yapmalarına olanak tanıyacaktır.
Siz de Trendyol gibi öncü şirketlerde kariyerinize yön vermek için techcareer.net üzerinden güncel iş ilanlarını inceleyebilir ve aktif eğitim programları ile profesyonel gelişiminize güçlü bir adım atabilirsiniz.
